Une application s'exécutant sur une instance EC2 doit appeler des API pour accéder à des objets dans un compartiment S3. Quelle combinaison d'étapes offre la configuration la plus sécurisée ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle IAM qui accorde les autorisations requises pour le compartiment S3., Créez un profil d'instance contenant le rôle IAM et attachez ce profil d'instance à l'instance EC2..
Pourquoi c'est la réponse
La création d'un rôle IAM avec les autorisations S3 requises est la méthode la plus sécurisée car elle permet à l'instance EC2 d'assumer temporairement ces autorisations sans stocker de clés d'accès permanentes. L'attachement de ce rôle à l'instance EC2 via un profil d'instance est la bonne pratique pour attribuer des autorisations aux instances EC2. Créer un utilisateur IAM et l'ajouter à un groupe IAM est moins sécurisé car cela implique la gestion de clés d'accès statiques pour l'utilisateur, ce qui est déconseillé pour les applications s'exécutant sur EC2. Attribuer un rôle IAM à un groupe IAM n'est pas une fonctionnalité IAM standard. Stocker les informations d'identification en tant que variables d'environnement est une mauvaise pratique de sécurité, car elles peuvent être exposées ou volées.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise